利用burpsuit对xss和sql注入进行fuzz

  1. 对一个网站进行渗透测试有很多方式,这里介绍一个比较高效的手段,对利用点进行fuzz测试。
  2. 本地搭建的漏洞平台做为演示案例
http://192.168.3.50/control/xss/filter_xss.php?id=1
1.jpg
  1. (假装日站),感觉这里有问题,先输入个语句测试看看。
<script>alert(1);</script>
http://192.168.3.50/control/xss/filter_xss.php?id=1<script>alert(1);</script>
2.jpg
  1. 看来还是过滤了一些测试语句(引入正题),这种情况下想要知道过滤了哪些标签或者语句可以用手工一个个测试,但是肯定浪费很多时间,所以采用工具进行fuzz,接下来看操作
  2. 利用burpsuit进行代理抓包一气呵成,把要进行fuzz的点引用起来


    3.jpg

    4.jpg

    5.jpg
  3. 挑选里边返回正常的数据包看一下


    6.jpg
  4. 没有过滤的字符都是可以利用的,这里我用的是burpsuit自带的fuzz字典,竟然就这几条,我换成自己的字典试试


    7.jpg
8.jpg
  1. fuzz可以省下很多时间,当然如果网站有防火墙也是可以利用这种方式来测试的
  2. sql注入也可以用这种方法来绕过waf
附上fuzz字典大礼包
https://github.com/newlifes/fuzzdb
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 漏洞挖掘与利用 测试环境的搭建 引言 为什么要搭建本地测试环境?我想下面的东西能够回答你的疑惑。 第二百八十五条 ...
    作业没写完阅读 8,726评论 0 4
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 10,438评论 0 9
  • 在计算机领域,Fuzz Testing(模糊测试)是一种测试方法,即构造一系列无规则的“坏”数据插入应用程序,判断...
    Safesonic阅读 4,274评论 0 2
  • 从前有个和尚,买了一把梳子
    文媚儿阅读 2,910评论 0 0
  • 从南宁一路开车跨奔钦州港湾,大概115公里,平时很少车到钦州的,高速路会一路畅通。但今天有点小堵,可能假期出游人多...
    会变色的龙阅读 5,501评论 7 1

友情链接更多精彩内容